Приложения, которые отправляют запросы как клиенты веб-прокси, могут обходить фильтр веб-прокси и получать прямой доступ к ресурсам, расположенным в локальной сети, либо к внешним веб-сайтам, минуя Forefront TMG.

Прямой доступ для клиентов веб-прокси можно настроить следующим образом.

Если запрос, минующий фильтр веб-прокси, предназначен для ресурсов, не входящих в клиентскую сеть, можно выполнить настройку клиента в качестве клиента SecureNAT или Forefront TMG. Это позволяет Forefront TMG обрабатывать запросы и осуществлять проверку и фильтрацию трафика.

Настройка прямого доступа для клиентов веб-прокси без использования автоматического обнаружения

Для этой процедуры в качестве веб-браузера предполагается Windows Internet Explorer.

Настройка веб-браузеров для использования сценария автоматической настройки
  1. В Internet Explorer щелкните меню Сервис и выберите Свойства обозревателя.

  2. На вкладке Подключения щелкните Параметры локальной сети.

  3. Установите флажок Пропускать прокси-сервер для локальных адресов, чтобы браузер не направлял запросы имен узлов (например, http://contoso.com) фильтру веб-прокси. Этот параметр доступен только для однокомпонентных имен. Имена или адреса с точкой (.), например IP-адреса полного доменного имени, будут направляться в фильтр веб-прокси. Эти типы записей следует указать в списке Исключения следующим образом.

    • Щелкните вкладку Дополнительно и в поле Исключения введите имя домена или IP-адрес, которые не подлежат обработке фильтром веб-прокси.

Настройка прямого доступа для клиентов веб-прокси с помощью автоматического обнаружения

Параметры прямого доступа, назначенные в Forefront TMG, отправляются клиентам по сценарию автоматической настройки каждые 6 часов. В Internet Explorer может быть указано статическое расположение сценария либо может использоваться протокол WPAD для обнаружения сервера, на котором расположен сценарий настройки. Указания по настройке клиентов см. в разделе Настройка веб-обозревателей для автоматического обнаружения. Параметры прямого доступа можно настроить в консоли управления Forefront TMG следующим образом.

Настройка параметров прямого доступа
  1. В консоли управления Forefront TMG щелкните узел Сеть.

  2. В области сведений перейдите на вкладку Сети.

  3. Щелкните правой кнопкой мыши внутреннюю или пограничную сеть и нажмите кнопку Свойства.

  4. На вкладке Веб-обозреватель выполните одно из следующих действий.

    • Выберите параметр Не использовать прокси для веб-серверов данной сети, чтобы обозначить, что клиенты веб-прокси должны пропускать фильтр веб-прокси для веб-серверов в клиентской сети.

    • Выберите параметр Напрямую обращаться к компьютерам, указанным на вкладке "Домены", чтобы клиенты веб-прокси могли пропускать фильтр веб-прокси для расположений, указанных на вкладке Домены.

    • Выберите параметр Напрямую обращаться к компьютерам, указанным на вкладке Адреса, чтобы клиенты веб-прокси могли пропускать фильтр веб-прокси для местоположений, указанных на вкладке Адреса. По умолчанию на вкладке Адреса указан диапазон IP-адресов сети.

    • Выберите команду Добавить, чтобы указать диапазон IP-адресов или компьютер для прямого доступа. Чтобы удалить запись из списка Напрямую обращаться к следующим серверам или доменам:, выберите ее и щелкните Удалить. Чтобы изменить запись в списке, выберите ее и щелкните Изменить.

    • Выберите параметр Прямой доступ, чтобы разрешить клиентам веб-прокси пропуск фильтра веб-прокси, если недоступен Forefront TMG.

Настройка доменов для прямого доступа

Настройка доменов для прямого доступа
  1. В консоли управления Forefront TMG щелкните узел Сеть.

  2. В области сведений перейдите на вкладку Сети.

  3. Щелкните правой кнопкой мыши внутреннюю или пограничную сеть и нажмите кнопку Свойства.

  4. На вкладке Домены выполните следующие действия.

    • Чтобы добавить запись, щелкните Добавить и введите домен для прямого доступа. Аналогично добавьте все необходимые домены.

    • Чтобы удалить запись, выберите ее в списке Доменные имена, и нажмите кнопку Удалить.

    • Чтобы изменить запись, выберите ее в списке Доменные имена и нажмите кнопку Изменить.

См. также